Admin
Администратор
Злоумышленники захватили более 400 пакетов в Arch User Repository (AUR) и внедрили вредоносный код, который крадёт учётные данные.
Атака направлена на разработчиков и системы сборки, используя доверие к пакетам и их истории.
Вредоносное ПО представляет собой Rust-бинарник, который собирает данные из браузеров, приложений и системных файлов. При наличии прав root оно также загружает eBPF руткит для сокрытия своей активности. Злоумышленники использовали заброшенные пакеты, изменяя их скрипты сборки, чтобы внедрить вредоносный код. Для обнаружения и очистки системы рекомендуется проверять установленные пакеты и ротировать все затронутые учётные данные.